救命啊~~电脑中了病毒!!!200分的!!

我的电脑下了个游戏~但里面有病毒~~我用了瑞星杀了下~~杀掉了几个~~再用360安全卫士..把恶评文件清除了不少~~~再用卡卡安全助手清除了流氓软件~~~但是过了一下~~... 我的电脑下了个游戏~但里面有病毒~~我用了瑞星杀了下~~杀掉了几个~~再用360安全卫士..把恶评文件清除了不少~~~再用卡卡安全助手清除了流氓软件~~~但是过了一下~~病毒有出现了~~那些被我清除的恶评文件有出现了~我再清除~~他过一下又出现了~~~而且还有网页弹出,好烦人的,这些弹出的网页还不是流氓软件~~卡卡上网安全助手还扫描不到~~~再杀毒也没用了~~还有一些软件不经我允许就开始安装了~~哎..我真的好烦~~那些恶评文件时不时的又出现了~~我真的不知到该怎么办了~~大家帮我啊!!!!!!!200分的~~成功后的~我给!!!!!它还把我的主页给修改了!!!好烦啊!!!
明明杀了病毒~但还是会出现~~永远都杀不掉!!怎么还有不少网站乱弹~可是就不是流氓软件~~这个怎么搞??????????????怎么让那些网站不乱弹~~!~!~!~!~!~
展开
 我来答
百度网友3d7e04d55
2007-06-28 · TA获得超过154个赞
知道小有建树答主
回答量:388
采纳率:0%
帮助的人:364万
展开全部
这种病毒我也遇到过,手工清除我也试过,但是好像他所有的病毒之间有一种内在联系,相互关联。删掉这个,那个立马又复制一个,重启之后病毒又出现了。就逄是在安全模式下杀掉,但是,你在安全模式下也不可能完全清除,只要有一点残余呢,他就会又重新复制,重新下载一个病毒,而且这些起到关键性作用的病毒都被像GHOST备份文件一样全部隐藏到了磁盘的分区目录下,就算是显示所有文件和隐藏的系统文件也看不到,所以这咱病毒手动清除的方法也是非常麻烦的,而且无法彻底清除。杀毒软件只能杀掉一般的常见的被复制下来的病毒,但是真正的幕后黑手还是存在的,注册表都找不到任何关于它的信息。所以这种方法呢,因为它是不停的下载复制病毒,因此你的电脑现在可能已经感染了几十个甚至上百的病毒木马,查杀起来是比较费事的,可以告诉你如果你有一健还原也就是GHost可以恢复系统最好使用这个方法,如果没有的话,你可以把你的东西也就是重要的资料文件转移到别的电脑或者U盘,移动硬盘里面,然后格式化除系统盘之外的所有盘。然后用系统盘从光驱启动,重新安装windows xp,安装时注意删除所有的分区,重新进行分区,然后格式化系统盘,进行彻底重装,装完之后,先不要上网,把一键还原或者现在流行的雨过天晴电脑保护系统装好,然后装上防火墙和杀毒软件,再上网。基本就是这些了,杀毒软件推荐用金山毒霸,防火墙用天网。一键还原可以用GHOST8.0或者GHOST11.0我就是这样的处理方法,这样的组合还是比较理想的比较安全经济的。
你先按照我上面说的将病毒清除干净才能解决网页乱弹的问题。如果病毒未清除干净,网页乱弹无法解决。清除干净病毒后安照下面方法可以解决网乱弹的问题:
启动时弹出对话框
1.系统启动时弹出对话框,通常是一些广告信息,例如欢迎访问某某网站等。
2.开机弹出网页,通常会弹出很多窗口,让你措手不及,恶毒一点的,可以重复弹出窗口直到死机。
解决办法:弹出对话框,打开注册表编辑器,找到
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
主键,然后在右边窗口中找到"LegalNoticeCaption"和"LegalNoticeText"这两个字符串,删除这两个字符串就可以解决在启动时出现提示框的现象了。
弹出网页
解决办法:点击"开始-运行-输入msconfig",选择"启动",把里面后缀为url、html、htm的网址文件都勾掉。
IE窗口定时弹出
中招者的机器每隔一段时间就弹出IE窗口,地址指向网络注氓的个人主页。不晓得是不是网络流氓以为这样你就会经常光顾?
解决办法:点击"开始-运行-输入msconfig",选择"启动",把里面后缀为hta的都勾掉,重启。
突然弹出很多IE窗口
具体操作方法如下:
1.弹出了一大堆IE窗口,而且还是不停地继续弹出,鼠标点击"X"的速度远比不上它
2.这时候不要急,按Ctrl+Alt+Delete叫出任务管理器
3.在"进程"选项卡里面找到"iexplore.exe",点击它,再点击"结束进程",就会把所有的IE窗口全部关掉并且不会再弹出新的IE窗口
这样做虽然会丢失部分没有查看过的网页,但与强行关机对系统的伤害相比简直微不足道,解决这一问题的时候最重要的是不能手忙脚乱,要耐心而稳,因为大量弹出IE窗口会大量占用系统资源,而且CPU占用率会提高到100%,打开任务管理器可能会很慢,等的时间会稍微长,但绝对可以解决,除非已经死机。
几类需手工解除的恶意代码详解
1.开机弹出网页
症状:开机就会弹出网页,通常都会弹出很多窗口,让你点个措手不及
解决步骤:开始-运行-(输入)msconfig-启动-把里面有网址类的,后缀为url、html、htm的都勾掉
2.每次启动后注册表就会被更改
解决步骤:开始-运行-(输入)msconfig-启动,把运行的文件名不一定的,不过参数里面有个regedit-s,加文件名的项勾掉即可(记得先解决这个后再修复注册表)
3.每隔一段时间就弹出IE窗口
症状:这是个比较特殊的例子,这个恶意代码利用hta的特性,隐藏掉窗体,然后一段时间就弹出网页,超烦人。
解决步骤:开始-运行-(输入)msconfig-启动-把后缀为hta的都勾掉。
有些会在开机时自动打开IE
A.请看看你的“启动”菜单里是不是多了一些陌生的文件(***.hta),把它删除就没事了。
B.如果没有(***.hta)文件的,请打开注册表“开始 -> 运行 -> regedit”进入注册表,来到
“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run”
看到有网址的直接删除就是了。
C.点“开始”菜单 再点 “运行” 运行msconfig.exe 点启动标签后去掉没用的启动项后重启就好1D。上面3个方法都不行的: 请先打开你的文件夹选项,将"显示所有文件"打开,再用WIN**的搜索功能查找有关自动打开的"网址" 将找到的文件(一般为HTM网页文件)删除、并记下文件名(F);再到注册表里搜索刚才查到的"文件名(F)",将找到的字段删除就可以了。
修改右键菜单(右键菜单里多了一些网站连接的)
如果右键中有网站连接。请打开注册表(C:\Windows\Regedit.exe),查找有关该连接名的键值,将找到的(一般只有1个)删除就OK了。
7、恶意网页篡改IE的默认页的排除方法。

有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改: HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMainDefault_Page_URL

“Default_Page_URL”这个子键的键值即起始页的默认页。排除办法:

运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。

8、IE浏览器缺省主页被修改的排除办法。

修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选): [HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]"Settings"=dword:1[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]"Links"=dword:1 [HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]"SecAddSites"=dword:1

排除办法:将上面这些DWORD值改为“0”即可恢复功能。

9、默认首页变灰色且按扭不可用的故障排除。

这是由于注册表HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoft

Internet ExplorerControl Panel下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。

排除办法:将“homepage”的键值改为“0”即可。

10、IE标题栏被修改的故障排除。

在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。

具体说来受到更改的注册表项目为:HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet Explorer

MainWindow Title HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainWindow Title

排除办法:

①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

②展开注册表到HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain下,在右半部分窗口中找到串“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;

③同理,展开注册表到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain然后按②中所述方法处理。

④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!

11、IE右键菜单被修改的故障排除。

受到修改的注册表项目为:HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt下被新建了网页的广告信息,并由此在IE右键菜单中出现!

排除办法:打开注册标编辑器,找到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉啊,这两个可是“正常”的呀,除非你不想在IE的右键菜单中见到它们。

12、IE默认搜索引擎被修改的故障排除。

在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改: HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchCustomizeSearch HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchSearchAssistant

排除办法:运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。
13、排除上网自动弹出的广告信息。

我们每次上网,经常有网页广告信息弹出!让人很讨厌啊。

排除办法:打开注册表编辑器,找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionWinlogon这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和 “LegalNoticeText”这两个字符串,删除这两个字符串就可以解决问题了。

14、浏览网页注册表被禁用故障的排除。

上网时,注册表被禁用,这是由于注册表HKEY_CURRENT_USERSoftwareMicrosoftWindows CurrentVersionPoliciesSystem下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。

解决办法:用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了。

REGEDIT4[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]“DisableRegistryTools”=dword:00000000
15、查看““源文件”菜单被禁用故障的排除。

在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。这是恶意网页修改了注册表,具体的位置为:在注册表 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet Explorer下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:“NoViewSource” 和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。

在注册表HKEY_USERS. DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerRestrictions下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。

通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。要向你说明的是第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。

排除办法:将以下内容另存为后缀名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。

REGEDIT4 [HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions] “NoViewSource=dword:00000000"NoBrowserContextMenu"=dword:00000000 [HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerRestrictions]

“NoViewSource”=dword:00000000

“NoBrowserContextMenu”=dword:00000000

要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写,并且它的后面一定要空一行,还有, “REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”改为Windows Registry Editor Version 5.00。
百度网友ad2aa29
2007-06-28 · 超过44用户采纳过TA的回答
知道小有建树答主
回答量:189
采纳率:0%
帮助的人:95.6万
展开全部
你中的这个病毒可能就是最近非常猖獗的AV终结者
它能破坏杀毒软件
破坏系统安全模式
拦截安全网站
使修复手段完全失灵
解决方案:第1步:在能正常上网的电脑上登录金山毒霸网站,
下载AV终结者病毒专杀工具
适用平台:WinXP 更新版本:v3.7
工具大小:309 KB
工具说明:彻底清除AV终结者病毒
第2步:在正常的电脑上禁止自动播放功能,避免插入U盘或移动硬盘而被病毒感染。
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
第3步:执行AV终结者专杀工具,清除已知的病毒,修复被破坏的系统配置。
第4步:不要立即重启电脑,请先启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。
下载地址:http://zhuansha.duba.net/259.shtml
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友59b8e5342
2007-06-28 · TA获得超过5588个赞
知道大有可为答主
回答量:1.3万
采纳率:45%
帮助的人:8651万
展开全部
这个问题其实没必要出200分来提问

直接重装系统!!!直接重装系统!!!直接重装系统!!!直接重装系统!!!直接重装系统!!!直接重装系统!!!直接重装系统!!!直接重装系统!!!直接重装系统!!!直接重装系统!!!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
fqjisc
2007-06-28
知道答主
回答量:27
采纳率:0%
帮助的人:12.8万
展开全部
清病毒首先要清楚是什么病毒!
(1)首先要根据弹出的相关信息(包括文件名、日期、存放位置、下载日期)了解是什么病毒,
(2)然后可以上网搜一下相关病毒信息(即使是最新的病毒,也会在网上有所相关的信息,因为专家们不是坐在家里等你发现病毒、等你去询问,他们会有所说明)。
(3)最后根据专家的指示去做就行了。

一般的清毒步骤:
(1)下载最新杀毒软件
(2)重启计算机,F8进入安全模式
(3)运行杀毒软件
(4)杀毒完成重启系统
比较专业的做法:
(1)杀死病毒进程
(2)删除病毒文件
(3)清除病毒文件在注册表中的记录
(4)重启系统
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
zslwyuan
2007-06-30 · TA获得超过3068个赞
知道小有建树答主
回答量:360
采纳率:0%
帮助的人:381万
展开全部
你们都以为是普通的文件病毒——这是内存病毒,因为在这些情况看来,你的浏览器已经与病毒捆绑了,下面是一些我自己的解决方法了——
1、利用覆盖的方法去重装系统。
2、重装IE、或者你现在用的浏览器
3、可能你的杀毒软件也被捆绑了,请尝试重装
4、使用IE微软提供的浏览器安全插件脱离病毒
5、按照情况来看,你的病毒不是插件问题,应该是广告蠕虫,请用蠕虫专杀。
6、使用内存病毒隔离软件清理。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
windbeee
2007-06-29 · TA获得超过247个赞
知道小有建树答主
回答量:490
采纳率:0%
帮助的人:510万
展开全部
把网拔拉~很重要。然后,把自启动全部弄掉~然后从别的机器上下载所需要得东西(盘也要把自启动弄掉,包括光驱!),注意驱动项。很多毒都可以藏身。。还有。可以的话,去服务里看看~可能也有毒~很强的病毒会隐藏一部分选项,所以把各种软件的安装程序拆开(用软件,搜索能找到),可以过滤病毒。然后。把所有你将运行的程序扩展名改成.com的~然后设置微软给你连接的防火墙。把每见过的都~屏蔽(不要屏蔽"svchost.exe" "winlogon.exe" "lsass.exe")然后换浏览器(最好。用Maxthon的)。
做完了这些再用所有的杀毒软件杀毒。杀毒之前,用一个叫做“进程杀手”的来净化进程,再用“冰刃”察看隐藏驱动、进程、服务。全删掉(正常的Windows驱动、进程、服务没有隐藏的~)。再上网看看。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(47)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式